Хакеры из iEM-Group заявили о серии DDoS-атак на РКН ФНС и крупные сервисы

Хакеры из iEM-Group заявили о серии DDoS-атак на РКН ФНС и крупные сервисы

изображение: recraft

Кибергруппа iEM-Group заявила о серии DDoS-атак на российские государственные и коммерческие площадки 21 сентября 2026 года. В опубликованном списке оказались сайты Роскомнадзора, Федеральной налоговой службы, сервиса «Ответы Mail», Т-Банка и облачной платформы Timeweb Cloud, хотя независимых подтверждений того, что причиной сбоев стала именно эта группировка, пока нет. О своих действиях участники рассказали в собственном Telegram-канале.

В публикациях группировка утверждает, что сумела нарушить доступность перечисленных ресурсов, а в качестве подтверждения разместила снимки экрана и результаты проверок работоспособности сайтов. Отдельные сообщения были посвящены предполагаемым атакам на Роскомнадзор, ФНС, «Ответы Mail» и Timeweb Cloud, а позже в канале появились новые записи о ресурсах ведомств.

Опубликованные материалы сами по себе не позволяют установить, действительно ли сбои стали результатом действий заявленной команды. Скриншот страницы с ошибкой подключения показывает лишь то, что в определённый момент конкретный ресурс не открывался для конкретной проверки, но не раскрывает источник проблемы, продолжительность неполадки и масштаб возможного воздействия.

Есть и любопытный нюанс. В тот же день пользователи из разных российских регионов сообщали о проблемах с мобильным интернетом и доступом к сетевым сервисам, поэтому единичная недоступность сайта не обязательно связана с DDoS.

Что мешает сходу подтвердить заявленное авторство атаки:

  • отсутствуют официальные комментарии самих пострадавших организаций;
  • скриншоты не раскрывают длительность и масштаб сбоя;
  • в тот же день фиксировались независимые проблемы с интернетом в регионах;
  • для подтверждения нужны данные о сетевой нагрузке у владельцев инфраструктуры.

Без данных напрямую от владельцев инфраструктуры определить происхождение подобных сбоев заметно сложнее. Для этого потребовалась бы информация о сетевой нагрузке, характере запросов, состоянии серверов и других параметрах, которые обычная внешняя проверка сайта не раскрывает.

Представители организаций, чьи ресурсы фигурируют в заявлениях iEM-Group, на момент публикации не подтвердили публично, что столкнулись именно с атакой этой команды. Ситуация осложняется совпадением по времени с более широкими проблемами доступа к интернет-сервисам, поэтому причиной сбоя может оказаться как вредоносное воздействие, так и неполадка у оператора или локальный технический сбой.

Пока заявления кибергруппы остаются заявлениями о собственной активности, а не установленным фактом происхождения перебоев. Для подтверждения потребуется сопоставить их со сведениями самих пострадавших компаний и ведомств.

Ранее сообщалось о схеме с букетами ко Дню учителя, через которую мошенники выманивают у педагогов и родителей коды из СМС для доступа к аккаунтам.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных